Hệ thống trí tuệ nhân tạo có rủi ro cao phải trải qua các bước phân loại, lập hồ sơ và đánh giá sự phù hợp trước khi được đưa vào sử dụng. Nghị định 142/2026/NĐ-CP quy định khá rõ về trách nhiệm của nhà cung cấp, phương thức đánh giá và việc công khai kết quả đánh giá đối với nhóm hệ thống này
- 1. Trước khi sử dụng, hệ thống AI có rủi ro cao phải được đánh giá sự phù hợp
- 2. Việc đánh giá sự phù hợp được thực hiện theo phương thức nào?
- 2.1. Hệ thống thuộc diện phải chứng nhận sự phù hợp
- 2.2. Hệ thống không thuộc diện bắt buộc chứng nhận
- 3. Hồ sơ phân loại rủi ro phải có những nội dung gì?
- 4. Trước khi đưa vào sử dụng còn phải thông báo kết quả phân loại rủi ro
- 5. Kết quả đánh giá sự phù hợp phải được công khai
1. Trước khi sử dụng, hệ thống AI có rủi ro cao phải được đánh giá sự phù hợp
Theo khoản 1 Điều 13 Nghị định 142/2026/NĐ-CP, nhà cung cấp hệ thống trí tuệ nhân tạo có rủi ro cao phải thực hiện đánh giá sự phù hợp trước khi đưa hệ thống vào sử dụng. Ngoài ra, nếu trong quá trình sử dụng hệ thống có thay đổi đáng kể làm ảnh hưởng đến kết quả đánh giá ban đầu thì nhà cung cấp còn phải thực hiện đánh giá lại.
Các trường hợp thay đổi đáng kể bao gồm:
- Thay đổi chức năng chính, mục đích sử dụng hoặc phạm vi ứng dụng làm phát sinh rủi ro mới hoặc thay đổi mức độ rủi ro;
- Thay đổi kiến trúc hệ thống, mô hình AI hoặc cấu hình kỹ thuật chủ yếu;
- Thay đổi nguồn dữ liệu, loại dữ liệu đầu vào chủ yếu hoặc phương thức xử lý dữ liệu;
- Tích hợp hệ thống AI với hệ thống khác hoặc môi trường vận hành mới;
- Các thay đổi khác ảnh hưởng đáng kể đến việc đáp ứng yêu cầu quản lý hệ thống AI có rủi ro cao.
2. Việc đánh giá sự phù hợp được thực hiện theo phương thức nào?
Nghị định 142/2026/NĐ-CP phân biệt phương thức đánh giá tùy từng loại hệ thống AI có rủi ro cao.
2.1. Hệ thống thuộc diện phải chứng nhận sự phù hợp
Theo điểm a khoản 2 Điều 13 Nghị định 142/2026/NĐ-CP, nếu hệ thống AI có rủi ro cao thuộc Danh mục hệ thống phải chứng nhận sự phù hợp trước khi đưa vào sử dụng, nhà cung cấp phải thực hiện đánh giá sự phù hợp thông qua tổ chức đánh giá sự phù hợp. Danh mục hệ thống AI có rủi ro cao gồm cả:
- Danh mục các hệ thống AI được xác định là có rủi ro cao;
- Danh mục hệ thống AI có rủi ro cao phải chứng nhận sự phù hợp trước khi đưa vào sử dụng.
2.2. Hệ thống không thuộc diện bắt buộc chứng nhận
Theo điểm b khoản 2 Điều 13 Nghị định này, đối với hệ thống AI có rủi ro cao không thuộc diện bắt buộc chứng nhận, nhà cung cấp có thể:
- Tự thực hiện đánh giá sự phù hợp;
- Hoặc sử dụng dịch vụ của tổ chức đánh giá sự phù hợp.
Nếu tự đánh giá, nhà cung cấp phải lập hồ sơ kỹ thuật và chịu trách nhiệm trước pháp luật về kết quả đánh giá.

3. Hồ sơ phân loại rủi ro phải có những nội dung gì?
Theo Điều 12 Nghị định 142/2026/NĐ-CP, trước khi đưa hệ thống AI có rủi ro cao vào sử dụng, nhà cung cấp phải lập hồ sơ phân loại rủi ro.
Hồ sơ này gồm các nhóm nội dung chính:
- Thông tin nhận diện hệ thống: tên, phiên bản, mã định danh, thông tin nhà cung cấp;
- Mô tả hệ thống và bối cảnh sử dụng: mục đích, chức năng chính, kiến trúc, phạm vi triển khai, nhóm người sử dụng và người bị ảnh hưởng;
- Thông tin về dữ liệu: mô tả khái quát loại dữ liệu đầu vào chủ yếu;
- Nội dung quản lý rủi ro: tóm tắt các biện pháp quản lý rủi ro, bảo đảm an toàn và tính minh bạch.
Nhà cung cấp và bên triển khai có trách nhiệm lưu trữ hồ sơ phân loại trong suốt thời gian hệ thống hoạt động.
4. Trước khi đưa vào sử dụng còn phải thông báo kết quả phân loại rủi ro
Theo khoản 1 Điều 14 Nghị định 142/2026/NĐ-CP, nhà cung cấp hệ thống AI có rủi ro cao phải thông báo kết quả phân loại rủi ro cho Bộ Khoa học và Công nghệ thông qua Cổng thông tin điện tử một cửa về trí tuệ nhân tạo trước khi đưa hệ thống vào sử dụng. Nhà cung cấp tự kê khai và tự chịu trách nhiệm trước pháp luật về nội dung thông báo.
Việc thông báo được thực hiện bằng phương thức điện tử, theo một trong các hình thức:
- Kê khai trực tiếp theo biểu mẫu điện tử trên Cổng thông tin điện tử một cửa về trí tuệ nhân tạo;
- Gửi thông tin tự động thông qua giao diện lập trình ứng dụng hoặc phương thức điện tử phù hợp khác.
Sau khi hoàn tất thông báo, hệ thống sẽ được tự động ghi nhận thông tin, cấp mã định danh và gửi xác nhận điện tử cho nhà cung cấp.
5. Kết quả đánh giá sự phù hợp phải được công khai
Theo khoản 6 Điều 13 Nghị định 142/2026/NĐ-CP, nhà cung cấp có hệ thống AI có rủi ro cao đã được đánh giá sự phù hợp phải:
- Duy trì sự phù hợp;
- Công khai thông tin về kết quả đánh giá sự phù hợp trên Cổng thông tin điện tử một cửa về trí tuệ nhân tạo trước khi đưa hệ thống vào sử dụng;
- Cập nhật thông tin khi có kết quả đánh giá lại.
Thông tin công khai gồm các nội dung như:
- Tên hệ thống, phiên bản và mã định danh;
- Tên, địa chỉ và thông tin liên hệ của nhà cung cấp;
- Phương thức đánh giá sự phù hợp;
- Tên tổ chức đánh giá sự phù hợp, nếu có;
- Kết luận về sự phù hợp;
- Thời điểm hoàn thành đánh giá hoặc thời điểm kết quả được thừa nhận;
- Thời điểm cập nhật thông tin gần nhất.
Như vậy, theo Nghị định 142/2026/NĐ-CP, trước khi đưa vào sử dụng, hệ thống AI có rủi ro cao phải trải qua các bước chính gồm phân loại rủi ro, lập hồ sơ, đánh giá sự phù hợp, thông báo kết quả phân loại và công khai kết quả đánh giá sự phù hợp.
Trên đây là thông tin về những yêu cầu của Hệ thống AI có rủi ro cao phải đáp ứng trước khi đưa vào sử dụng. Vui lòng xem chi tiết Nghị định 142/2026/NĐ-CP trên LuatVietnam.vn và các tính năng liên quan như: Tình trạng hiệu lực, Lược đồ...
RSS